Download User Guide

Transcript
4.2.3.4 Verificação do protocolo SSL
O ESET Endpoint Antivirus permite verificar protocolos encapsulados no protocolo SSL. É possível usar vários modos
de rastreamento para as comunicações protegidas por SSL utilizando certificados confiáveis, certificados desconhecidos
ou certificados excluídos da verificação das comunicações protegidas por SSL.
Sempre rastrear o protocolo SSL - Selecione essa opção para rastrear todas as comunicações protegidas por SSL,
exceto as comunicações protegidas por certificados excluídos da verificação. Se uma nova comunicação que utiliza um
certificado desconhecido e assinado for estabelecida, você não será notificado e a comunicação será filtrada
automaticamente. Ao acessar um servidor com um certificado não confiável marcado por você como confiável (ele será
adicionado à lista de certificados confiáveis), a comunicação com o servidor será permitida e o conteúdo do canal de
comunicação será filtrado.
Perguntar sobre sites não visitados (exclusões podem ser definidas) - Se você entrar em um novo site protegido por
SSL (com um certificado desconhecido), uma caixa de diálogo de seleção de ação será exibida. Esse modo permite criar
uma lista de certificados SSL que serão excluídos do rastreamento.
Não rastrear o protocolo SSL - Se essa opção estiver selecionada, o programa não rastreará as comunicações em SSL.
Aplicar exceções criadas com base em certificados - Ativa o uso de exclusões especificadas em certificados excluídos
e confiáveis para o rastreamento da comunicação SSL. Essa opção estará disponível se você selecionar Sempre rastrear
o protocolo SSL.
Bloquear comunicação criptografada utilizando o protocolo obsoleto SSL v2 - A comunicação que utiliza a versão
anterior do protocolo SSL será bloqueada automaticamente.
4.2.3.4.1 Certificados
Para que a comunicação SSL funcione adequadamente nos seus navegadores/clientes de email, é fundamental que o
certificado raiz da ESET, spol s r.o. seja adicionado à lista de certificados raiz conhecidos (editores). Portanto, a opção
Adicionar o certificado raiz a navegadores conhecidos deve estar ativada. Selecione essa opção para adicionar
automaticamente o certificado raiz da ESET aos navegadores conhecidos (ou seja, Opera, Firefox). Para navegadores
que utilizam o armazenamento de certificação do sistema, o certificado será adicionado automaticamente (ou seja,
Internet Explorer). Para aplicar o certificado a navegadores não suportados, clique em Exibir certificado > Detalhes >
Copiar para arquivo... e importe-o manualmente para o navegador.
Em alguns casos, o certificado não pode ser verificado utilizando o armazenamento de Autoridades de certificação raiz
confiáveis (por exemplo, VeriSign). Isso significa que o certificado é assinado automaticamente por alguém (por
exemplo, pelo administrador de um servidor Web ou uma empresa de pequeno porte) e considerar este certificado
como confiável nem sempre é um risco. A maioria das empresas de grande porte (por exemplo, bancos) usa um
certificado assinado por TRCA. Se a opção Perguntar sobre validade do certificado (padrão) estiver selecionada, o
usuário será solicitado a selecionar uma ação a ser tomada quando for estabelecida a comunicação criptografada. Uma
caixa de diálogo de seleção de ação será exibida, na qual você decidirá marcar o certificado como confiável ou excluído.
Se o certificado não estiver presente na lista TRCA, a janela estará vermelha. Se o certificado estiver na lista TRCA, a
janela estará verde.
Você poderá selecionar a opção Bloquear a comunicação que utiliza o certificado para terminar sempre uma
conexão criptografada para o site que usa o certificado não verificado.
Se o certificado não for válido ou estiver corrompido, isso significa que o certificado expirou ou estava assinado
incorretamente. Nesse caso, recomendamos o bloqueio da comunicação que usa o certificado.
4.2.3.4.1.1 Certificados confiáveis
Além do armazenamento integrado de Autoridades de certificação raiz confiáveis, onde o ESET Endpoint Antivirus
armazena os certificados confiáveis, é possível criar uma lista personalizada de certificados confiáveis que pode ser
exibida em Configuração avançada (F5) > Web e email > Filtragem de protocolo > SSL > Certificados >
Certificados confiáveis. O ESET Endpoint Antivirus verificará o conteúdo da comunicação criptografada utilizando
certificados nesta lista.
Para excluir os itens selecionados da lista, clique no botão Remover. Clique na opção Mostrar (ou clique duas vezes no
certificado) para exibir as informações sobre o certificado selecionado.
51